AWS - Trusted Advisor Enum

AWS - Trusted Advisor Enum

Support HackTricks

AWS Trusted Advisor Overview

Trusted Advisor एक सेवा है जो आपके AWS खाते को अनुकूलित करने के लिए सिफारिशें प्रदान करती है, जो AWS सर्वोत्तम प्रथाओं के अनुरूप है। यह एक सेवा है जो कई क्षेत्रों में कार्य करती है। Trusted Advisor चार प्रमुख श्रेणियों में अंतर्दृष्टि प्रदान करता है:

  1. लागत अनुकूलन: खर्च कम करने के लिए संसाधनों को पुनर्गठित करने का सुझाव देता है।

  2. प्रदर्शन: संभावित प्रदर्शन बाधाओं की पहचान करता है।

  3. सुरक्षा: कमजोरियों या कमजोर सुरक्षा कॉन्फ़िगरेशन के लिए स्कैन करता है।

  4. दोष सहिष्णुता: सेवा की लचीलापन और दोष सहिष्णुता को बढ़ाने के लिए प्रथाओं की सिफारिश करता है।

Trusted Advisor की व्यापक सुविधाएँ केवल AWS व्यवसाय या उद्यम समर्थन योजनाओं के साथ उपलब्ध हैं। इन योजनाओं के बिना, पहुँच छह मुख्य जांचों तक सीमित है, जो मुख्य रूप से प्रदर्शन और सुरक्षा पर केंद्रित हैं।

सूचनाएँ और डेटा ताज़ा करना

  • Trusted Advisor अलर्ट जारी कर सकता है।

  • इसकी जांचों से आइटमों को बाहर रखा जा सकता है।

  • डेटा हर 24 घंटे में ताज़ा होता है। हालाँकि, अंतिम ताज़ा करने के 5 मिनट बाद मैन्युअल ताज़ा करना संभव है।

जांच का विवरण

श्रेणियाँ मुख्य

  1. लागत अनुकूलन

  2. सुरक्षा

  3. दोष सहिष्णुता

  4. प्रदर्शन

  5. सेवा सीमाएँ

  6. S3 बकेट अनुमतियाँ

मुख्य जांचें

बिना व्यवसाय या उद्यम समर्थन योजनाओं वाले उपयोगकर्ताओं के लिए सीमित:

  1. सुरक्षा समूह - विशिष्ट पोर्ट अनियंत्रित

  2. IAM उपयोग

  3. रूट खाते पर MFA

  4. EBS सार्वजनिक स्नैपशॉट

  5. RDS सार्वजनिक स्नैपशॉट

  6. सेवा सीमाएँ

सुरक्षा जांचें

सुरक्षा खतरों की पहचान और सुधार पर केंद्रित जांचों की सूची:

  • उच्च जोखिम वाले पोर्ट के लिए सुरक्षा समूह सेटिंग्स

  • सुरक्षा समूह अनियंत्रित पहुँच

  • S3 बकेट्स पर लिखने/सूचीबद्ध करने की खुली पहुँच

  • रूट खाते पर MFA सक्षम

  • RDS सुरक्षा समूह की उदारता

  • CloudTrail का उपयोग

  • Route 53 MX रिकॉर्ड के लिए SPF रिकॉर्ड

  • ELBs पर HTTPS कॉन्फ़िगरेशन

  • ELBs के लिए सुरक्षा समूह

  • CloudFront के लिए प्रमाणपत्र जांच

  • IAM एक्सेस कुंजी रोटेशन (90 दिन)

  • एक्सेस कुंजी का खुलासा (जैसे, GitHub पर)

  • EBS या RDS स्नैपशॉट्स की सार्वजनिक दृश्यता

  • कमजोर या अनुपस्थित IAM पासवर्ड नीतियाँ

AWS Trusted Advisor AWS सेवाओं के अनुकूलन, प्रदर्शन, सुरक्षा, और दोष सहिष्णुता सुनिश्चित करने में एक महत्वपूर्ण उपकरण के रूप में कार्य करता है, जो स्थापित सर्वोत्तम प्रथाओं पर आधारित है।

संदर्भ

Support HackTricks

Last updated